Гид по технологиям

Cloud Security

Безопасность AWS: аккаунт, сеть и IAM
Cloud Security 7 min read

Безопасность AWS: аккаунт, сеть и IAM

Включите многофакторную аутентификацию для корневого и административных аккаунтов, минимизируйте открытые порты с помощью Security Groups и VPC, используйте IAM с принципом наименьших привилегий и проводите регулярные аудиты безопасности.

Доступ к S3 по IP‑белому списку
Cloud Security 5 min read

Доступ к S3 по IP‑белому списку

Настройте политику бакета S3 с условием aws:SourceIp, чтобы разрешить скачивание только с доверенных IP — безопасный способ открыть доступ серверам вашей сети без публичных объектов. Рассмотрите VPC Endpoint или IAM‑роли для ресурсов внутри AWS.

Отключение MFA в AWS при утере устройства
Cloud Security 5 min read

Отключение MFA в AWS при утере устройства

Если вы потеряли устройство MFA для корневого аккаунта AWS, подтвердите email и телефон через опции восстановления, войдите в консоль и деактивируйте MFA. После восстановления сразу настройте новый MFA.

Создать Security Group и NACL в VPC (AWS)
Cloud Security 6 min read

Создать Security Group и NACL в VPC (AWS)

Security Group действует как брандмауэр на уровне экземпляра и поддерживает только Allow; NACL — на уровне подсети, поддерживает Allow и Deny и оценивает правила по номеру. Инструкция содержит пошаговые действия, чек‑листы и рекомендации по безопасности.